"छात्र (रोबोटिक्स + लेज़र)" का अंत
हर साझा-प्रिंटर खाता आखिरकार इसी समस्या से टकराता है। किसी को एक अतिरिक्त चीज़ चाहिए होती है, और प्रति व्यक्ति एक भूमिका यह नहीं बता सकती। इसलिए आप एक भूमिका की प्रतिलिपि बनाते हैं, फिर अगले संयोजन के लिए फिर से बनाते हैं, और एक साल बाद आप चौदह लगभग एक जैसे समूहों का मेंटेनेंस कर रहे होते हैं जिन्हें छूने की किसी की हिम्मत नहीं होती। कार्यसमूह वह दूसरा आयाम हैं जिसकी इस समस्या में हमेशा कमी थी: चार भूमिकाएँ और दो कार्यसमूह वह व्यक्त करते हैं जिसके लिए अन्यथा सोलह भूमिकाएँ लगतीं, और हर एक समझने योग्य रहता है।
एक भूमिका, कई वर्कग्रुप
उपयोगकर्ता समूह बताता है कि "यह व्यक्ति संगठन में कौन है?", और हर किसी का ठीक एक होता है। इसमें संगठन का अधिकार होता है: उपयोगकर्ता प्रबंधित करना, बिलिंग, सेटिंग्स, API कुंजियां।
workgroup बताता है कि "वे अभी और किसका हिस्सा हैं?", और किसी व्यक्ति के पास इनकी संख्या की कोई सीमा नहीं है। इसमें वर्कफ़्लो अनुमतियां, प्रिंटर एक्सेस और प्रिंट अलाउंस होते हैं, और कुछ नहीं।
संक्षेप में: आपका यूज़र ग्रुप आपका पदनाम है, आपके वर्कग्रुप वे कमरे हैं जिनकी चाबियां आपके पास हैं। किसी का पदनाम बदलना अधिकार से जुड़ा निर्णय है। उसे सत्र के लिए चाबी देना ऐसा नहीं है और इसे व्यक्त करने के लिए आपकी ग्रुप संरचना दोबारा बनाने की जरूरत नहीं होनी चाहिए।
यूज़र ग्रुप बनाम वर्कग्रुप
SimplyPrint एक क्लाउड 3D प्रिंटर प्रबंधन प्लेटफ़ॉर्म है, जिससे आप ब्राउज़र से किसी भी ब्रांड के प्रिंटर को slice, कतार में जोड़, मॉनिटर और प्रबंधित कर सकते हैं। इसके एक्सेस मॉडल के दो आयाम हैं:
| यूज़र ग्रुप (आधार रोल) | कार्यसमूह | |
|---|---|---|
| प्रति सदस्य कितने | ठीक एक | कोई भी संख्या |
| सौंपी जा सकने वाली अनुमतियां | पूरी अनुमति सूची | वर्कफ़्लो अनुमतियों की निश्चित अनुमति सूची |
| यूज़र, बिलिंग, API कुंजियां, सेटिंग्स | ✓ | × |
| सभी प्रिंटरों का उपयोग करना | ✓ | केवल वे प्रिंटर जिनका इसमें नाम है |
| किसी तारीख को समाप्त हो सकता है | × | ✓ |
| हर SSO साइन-इन पर दिया जाता है | एक | मिलने वाले सभी |
| सदस्य पर प्रभाव | पिछले ग्रुप को बदलता है | मौजूदा अधिकारों में जोड़ता है |
अनुमति लेयरिंग कैसे काम करती है
जब SimplyPrint तय करता है कि आप कुछ कर सकते हैं या नहीं, तो वह आपके यूज़र ग्रुप और उस समय आपके लिए सक्रिय सभी वर्कग्रुप से आपका प्रभावी एक्सेस बनाता है:
- अनुमतियां मिलाई जाती हैं। आपको कोई अनुमति तब मिलती है, जब आपका उपयोगकर्ता समूह उसे देता है या कोई सक्रिय कार्यसमूह उसे देता है। कोई क्रम, प्राथमिकता या ओवरराइड नहीं, कहीं से भी एक हां का अर्थ हां है।
- प्रिंटर एक्सेस अलग से मिलाया जाता है। अलग-अलग प्रिंटर, प्रिंटर समूह और प्रिंटर मॉडल सभी स्रोतों से एक साथ मिलते हैं।
- दोनों सूचियां स्वतंत्र रूप से मिलती हैं। एक कार्यसमूह से मिली अनुमति दूसरे कार्यसमूह से मिले प्रिंटर पर लागू होती है।
कार्यसमूह केवल जोड़ते हैं, इसलिए कुछ खराब नहीं कर सकते
वर्कग्रुप में अस्वीकार नहीं होता। यह किसी अनुमति को हटा नहीं सकता, प्रिंटर छिपा नहीं सकता या सदस्य के मौजूदा किसी भी एक्सेस को सीमित नहीं कर सकता। वर्कग्रुप में अनुमति बंद करने का अर्थ केवल इतना है कि वह वर्कग्रुप वह अनुमति नहीं देता।
यह जानबूझकर ऐसा रखा गया है और इसी से वर्कग्रुप को स्वतंत्र रूप से देना सुरक्षित होता है। किसी को वर्कग्रुप में जोड़ने से उसका मौजूदा एक्सेस कभी बाधित नहीं हो सकता, इसलिए आपको जोड़े जाने के क्रम पर विचार करने या यह तय करने की जरूरत नहीं पड़ती कि कौन प्रभावी होगा। कोई प्रभावी नहीं होता, सब कुछ जुड़ता है।
व्यावहारिक परिणाम और याद रखने योग्य नियम: यदि किसी को कम एक्सेस चाहिए, तो यह उसके यूज़र ग्रुप में तय होना चाहिए।
संगठन का नियंत्रण स्थायी रूप से भूमिका पर रहता है
workgroup केवल वर्कफ़्लो और संसाधन अनुमतियों की स्पष्ट अनुमति सूची से ही दे सकता है, प्रिंट करना, रोकना, रद्द करना, कतार, slicer टूल, filament, कैमरे, प्रिंट इतिहास, प्रिंटर कैलिब्रेशन। एडिटर आपके खाते के लिए सटीक संख्या दिखाता है।
यह कभी नहीं दे सकता:
- उपयोगकर्ताओं का प्रबंधन, आमंत्रित करना, हटाना, किसी का समूह बदलना
- उपयोगकर्ता समूहों और कार्यसमूहों का प्रबंधन
- सदस्यता, बिलिंग या इनवॉइस
- API कुंजियां, वेबहुक या कस्टम फ़ील्ड
- संगठन और रजिस्ट्रेशन सेटिंग्स या ऑडिट लॉग
- सभी प्रिंटर का एक्सेस - कार्यसमूह केवल उन्हीं नामित प्रिंटरों को जोड़ता है
- IP प्रतिबंधों या डिवाइस अनुमोदन से छूट
स्थायी, निर्धारित या अपने आप समाप्त होने वाला
हर अनुदान की अपनी वैकल्पिक तिथियाँ होती हैं। स्थायी पहुँच के लिए इन्हें खाली छोड़ें, अगले सत्र से शुरू होने वाली पहुँच शेड्यूल करने के लिए "इससे सक्रिय" सेट करें, "इसके बाद समाप्त" सेट करने पर यह अपने आप रद्द हो जाएगा।
अपनी अवधि के बाहर वर्कग्रुप बिल्कुल कुछ नहीं देता, न अनुमतियाँ, न प्रिंटर, न कोटा, और अवधि खुलते ही बिना किसी की कार्रवाई के फिर से देना शुरू कर देता है। जो विद्यार्थी एक अवधि के लिए रोबोटिक्स क्लब में शामिल होता है, वह अवधि खत्म होने पर भी विद्यार्थी रहता है, बस क्लब के प्रिंटर हट जाते हैं।
आप आमंत्रण या साझा किए जा सकने वाले जॉइन लिंक पर कार्यसमूह सेट कर सकते हैं, ताकि लोग आते ही सही समूहों में हों। सत्र के अंत में एक ही बल्क कार्रवाई से अधिकतम 500 सदस्यों की तारीखें बदल सकते हैं।
पूर्ण SSO और SCIM सिंक, जितने भी मिलें
पहचान-प्रदाता समूहों को कार्यसमूह से मैप करें, और SimplyPrint हर single sign-on पर उनका मिलान करेगा। आपके IdP में किसी को समूह में जोड़ने पर उसे अगले साइन-इन पर कार्यसमूह मिल जाता है, और हटाने पर वह खो देता है। आपकी डायरेक्टरी ही सत्य का स्रोत रहती है, बिना किसी शेड्यूल किए गए कार्य और बिना कुछ साफ़ करने के।
रोल से अंतर ही मुख्य बात है: SSO ठीक एक यूज़र ग्रुप देता है, लेकिन जितने वर्कग्रुप मेल खाते हों उतने। आपका IdP अंततः एक ही assertion में कह सकता है कि "यह व्यक्ति शिक्षक है" और "यह व्यक्ति रोबोटिक्स ग्रुप, लेज़र-प्रशिक्षित ग्रुप और विभाग एडमिन में है", जिसे कोई एकल-रोल मॉडल व्यक्त नहीं कर सकता।
हर प्राधिकारी अपना स्वतंत्र अधिकार रखता है, इसलिए SSO सिंक शिक्षक द्वारा मैन्युअल रूप से दिए गए, कक्षा द्वारा दिए गए या पाठ्यक्रम नामांकन द्वारा दिए गए अधिकारों को कभी नहीं बदलता। कार्यसमूह को कभी भी SSO भूमिका मैपिंग के रूप में इस्तेमाल नहीं किया जा सकता, इसलिए डायरेक्टरी समूह में जोड़े जाने पर किसी की भूमिका बदले बिना पहुँच दी जा सकती है।
साझा बजट, केवल साझा अनुमतियाँ नहीं
workgroup में प्रिंट अलाउंस भी हो सकते हैं, दो अलग रूपों में:
- व्यक्तिगत - हर सदस्य को अलग से इतना मिलता है। "Robotics Club के हर सदस्य को हर सत्र में अतिरिक्त 2 kg मिलता है।"
- साझा - पूरा कार्यसमूह एक पूल से उपयोग करता है। "Robotics Club के पास कुल 20 kg है।" यह सभी के लिए एक साथ समाप्त हो जाता है।
कार्यसमूह में जानबूझकर केवल अतिरिक्त आवंटन होते हैं। प्रति-जॉब तय सीमाएं, बैलेंस छूट और अन्य सुरक्षा नीतियां उपयोगकर्ता समूह पर ही रहती हैं, इसलिए कार्यसमूह किसी को अतिरिक्त दे सकता है, लेकिन सुरक्षा उपाय को चुपचाप कभी निष्क्रिय नहीं कर सकता। कोटे और सीमाएँ देखें
सदस्यता कहां से आती है और यह वापस क्यों आई
workgroup सदस्यता को एडमिन मैन्युअल रूप से, आमंत्रण या जॉइन लिंक से, आपके पहचान प्रदाता द्वारा SSO या SCIM से, स्कूल कक्षा से या कोर्स नामांकन से निर्धारित कर सकता है। हर प्राधिकरण का अपना स्वतंत्र दावा होता है, और पैनल सदस्यता पर हर दावा और उसका स्रोत दिखाता है।
यही स्वतंत्रता उपयोगी है। यदि कोई छात्र रोबोटिक्स वर्कग्रुप में आपके डायरेक्टरी के अनुसार भी है और किसी शिक्षक ने उसे मैन्युअल रूप से भी जोड़ा है, तो उसे डायरेक्टरी ग्रुप से हटाने पर शिक्षक की दी गई अनुमति बनी रहती है और उसका एक्सेस जारी रहता है। यह सामान्य "यह वापस क्यों आ गया?" का भी जवाब है: किसी क्लास या आपके IdP द्वारा तय की गई चीज़ को मैन्युअल रूप से हटाने पर अगले सिंक में फिर से जोड़ा जाएगा। इसे स्थायी रूप से हटाने के लिए, इसे स्रोत पर हटाएं।
स्कूल कक्षाओं को कॉपी करने के बजाय गणना की जाती है: कक्षा में एक बार वर्कग्रुप जोड़ें और रोस्टर तय करता है कि उन्हें कौन रखता है। कक्षा में विद्यार्थी जोड़ने पर वे तुरंत मिलते हैं, हटाने पर तुरंत हट जाते हैं और कोई सिंक चरण नहीं है जो असंगत हो सके।
multi-user system का हिस्सा
कार्यसमूह उपयोगकर्ता समूहों और अनुमति मैट्रिक्स के साथ काम करते हैं। बड़ा संदर्भ जानने के लिए, जैसे अनुमतियां कैसे काम करती हैं, लोगों को कैसे आमंत्रित किया जाता है और कोटा व कतार स्वीकृति कैसे साथ काम करते हैं, बहु-उपयोगकर्ता अवलोकन से शुरू करें।
multi-user overview पर वापस जाएँ